एडमिन के तौर पर, ChromeOS या Chrome ब्राउज़र वाले डिवाइसों के बारे में जानकारी पाने के लिए, एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल किया जा सकता है. इन डिवाइसों से आपके संगठन के डेटा को ऐक्सेस किया जाता है. उदाहरण के लिए, निजी डिवाइसों और आपके संगठन के मालिकाना हक वाले डिवाइसों के लिए, ओएस, डिवाइस, और उपयोगकर्ता के बारे में जानकारी पाई जा सकती है. कॉन्टेक्स्ट अवेयर ऐक्सेस (CAA) का इस्तेमाल करके, डिवाइस की जगह, सुरक्षा की स्थिति या अन्य एट्रिब्यूट के आधार पर, डेटा को ऐक्सेस करने की सुविधा को कंट्रोल किया जा सकता है. उदाहरण के लिए, आप डिवाइस को मंज़ूरी देने की ज़रूरत वाली नीति सेट कर सकते हैं. इसके बाद, CAA की ऐसी नीति बनाई जा सकती है जो डिवाइस की स्थिति मंज़ूरी बाकी है या ब्लॉक किया गया होने पर, डेटा को ऐक्सेस करने से रोकती है.
इन कंप्यूटर पर पासकी का इस्तेमाल किया जा सकता है
- Apple Mac OS X El Capitan (10.11) और इसके बाद के वर्शन
- ChromeOS 110 और इसके बाद के वर्शन वाले डिवाइस
Linux Debian और Ubuntu
ध्यान दें: सीपीयू, एईएस निर्देशों के साथ काम करना चाहिए.
Microsoft Windows 10 और 11
एंडपॉइंट की पुष्टि सेट अप करना
पहला चरण: Admin console में एंडपॉइंट की पुष्टि करने की सुविधा चालू करना
एंडपॉइंट की पुष्टि करने की सुविधा आम तौर पर डिफ़ॉल्ट रूप से चालू होती है. अगर आपने इसे बंद कर दिया है, तो इसे फिर से चालू करें.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
-
डेटा ऐक्सेस
डिवाइस के सिग्नल पर क्लिक करें.
- (ज़रूरी नहीं) किसी विभाग या टीम के लिए सेटिंग लागू करने के लिए, साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, डिवाइस के सिग्नल इकट्ठा करें बॉक्स को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
दूसरा चरण: एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल करना
पहला विकल्प: उपयोगकर्ताओं को एक्सटेंशन इंस्टॉल करने की अनुमति देना
Linux, Mac, और Windows डिवाइसों के लिए, उपयोगकर्ता एक्सटेंशन इंस्टॉल कर सकता है. ज़्यादा जानकारी और उपयोगकर्ता के लिए दिए गए निर्देशों के लिए, अपने कंप्यूटर पर एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना लेख पढ़ें.
दूसरा विकल्प: Admin console में, एक्सटेंशन को ज़बरदस्ती इंस्टॉल करना
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
मेन्यू
डिवाइस > Chrome > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
अगर आपने Chrome Browser Cloud Management के लिए साइन अप किया है, तो मेन्यू
Chrome ब्राउज़र > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
- (ज़रूरी नहीं) किसी विभाग या टीम के लिए सेटिंग लागू करने के लिए, साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- जोड़ें
आईडी के हिसाब से Chrome ऐप्लिकेशन या एक्सटेंशन जोड़ें
पर क्लिक करें.
- एक्सटेंशन आईडी फ़ील्ड में, callobklhcbilhphinckomhgkigmfocg डालें. गड़बड़ियों से बचने के लिए, कोड कॉपी करें.
- Chrome वेब स्टोर से को चुना हुआ रहने दें और सेव करें पर क्लिक करें.
- ऐप्लिकेशन के विकल्पों वाला जो पैनल खुलता है उसमें, सर्टिफ़िकेट मैनेजमेंट सेक्शन में जाकर:
- कुंजियों को ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- एंटरप्राइज़ चैलेंज की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- पैनल बंद करें.
- कुंजियों को ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
- ऐप्लिकेशन की सूची में, एंडपॉइंट की पुष्टि करने वाले एक्सटेंशन की लाइन में, डाउन ऐरो
पर क्लिक करें और इंस्टॉल करने की कोई नीति चुनें:
- ChromeOS वाले डिवाइसों पर, एक्सटेंशन को ज़बरदस्ती इंस्टॉल करने और ब्राउज़र के टूलबार में पिन करने के लिए, ज़बरदस्ती इंस्टॉल करें और ब्राउज़र के टूलबार में पिन करें को चुनें.
- एक्सटेंशन को ज़बरदस्ती इंस्टॉल करने के लिए, ज़बरदस्ती इंस्टॉल करें को चुनें.
- उपयोगकर्ताओं को खुद एक्सटेंशन इंस्टॉल करने की अनुमति देने के लिए, इंस्टॉल करने की अनुमति दें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
तीसरा विकल्प: मैनेज किए जा रहे डिवाइसों में एक्सटेंशन जोड़ने के लिए, नीति का इस्तेमाल करना
Mac, Windows, और Linux डिवाइस
मैनेज किए जा रहे पीसी पर, Chrome ब्राउज़र की नीतियां सेट करने का तरीका जानें.
तीसरा चरण: अगर ज़रूरी हो, तो हेल्पर ऐप्लिकेशन इंस्टॉल करना (सिर्फ़ Linux, Mac, और Windows के लिए)
शुरू करने से पहले
- (Linux और Windows) अगर कोई डिवाइस, एंडपॉइंट की पुष्टि करने की सुविधा में पहले से रजिस्टर है और उसे हेल्पर ऐप्लिकेशन की ज़रूरत नहीं है, तो उसे इंस्टॉल न करें. ऐप्लिकेशन इंस्टॉल करने से, डिवाइस सर्वर को रिपोर्ट नहीं कर पाएगा. अगर कोई डिवाइस रिपोर्ट नहीं कर रहा है, तो अपने उपयोगकर्ताओं से हेल्पर ऐप्लिकेशन अनइंस्टॉल करने के लिए दिए गए निर्देशों का पालन करने के लिए कहें. इसके बाद, इस पेज पर चौथे चरण पर जाएं.
- अगर उपयोगकर्ताओं ने एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन पहले ही इंस्टॉल कर लिया है, तो उनसे हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए अपने-आप कहा जाएगा. हालांकि, ऐसा तब होगा, जब इसकी ज़रूरत होगी. इस चरण को छोड़कर, चौथे चरण पर जाया जा सकता है.
- अगर क्लाइंट सर्टिफ़िकेट ऑथेंटिकेशन का इस्तेमाल किया जा रहा है, तो पक्का करें कि डिवाइस, सुरक्षित सेवाओं से कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. जैसे, इंटरनल वेबसाइटें. हेल्पर ऐप्लिकेशन, Chrome ब्राउज़र के साथ इंटरनल इस्तेमाल के लिए, सेल्फ़-साइन किया गया सर्टिफ़िकेट बनाता है. अगर क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, सेल्फ़-साइन किए गए सर्टिफ़िकेट का इस्तेमाल किया जाता है, तो कनेक्शन अस्वीकार कर दिया जाता है. इनमें से कोई एक या दोनों तरीके इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome की नीति सेट करें.
हेल्पर ऐप्लिकेशन इंस्टॉल करना
ये काम करने के लिए, आपको एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल करना होगा:
- CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA) इंटिग्रेशन सेट अप करना. ज़्यादा जानें
- Google Cloud के संसाधनों के लिए, सर्टिफ़िकेट के आधार पर ऐक्सेस सेट अप करना. ज़्यादा जानें
- Chrome ब्राउज़र के M92 या इससे पहले के वर्शन इस्तेमाल करने वाले डिवाइसों से, डिवाइस के एट्रिब्यूट इकट्ठा करना. ज़्यादा जानें
अपने या किसी और के कंप्यूटर पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए:
चौथा चरण: (ज़रूरी नहीं) डिवाइसों को मंज़ूरी देने की सुविधा सेट अप करना
आपके संगठन के डेटा को ऐक्सेस करने वाले हर एंडपॉइंट की पुष्टि करने वाले डिवाइस की समीक्षा करने के लिए, डिवाइस के ऐक्सेस के लिए एडमिन की मंज़ूरी ज़रूरी करें. डिवाइसों को मंज़ूरी मिली है या ब्लॉक किया गया है के तौर पर टैग किया जा सकता है. CAA के लेवल में, टैग को शर्त के तौर पर इस्तेमाल किया जा सकता है. अगर CAA के लेवल सेट अप नहीं किए जाते हैं, तो मंज़ूरी बाकी है या ब्लॉक किए गए डिवाइस, ऑफ़िस के काम से जुड़े डेटा को अब भी ऐक्सेस कर सकते हैं.
एंडपॉइंट की पुष्टि करने की सुविधा से जुड़ी समस्याएं ठीक करना
अगर उपयोगकर्ताओं को कोई समस्या आ रही है, तो वे शायद उसे ठीक कर पाएं. ज़्यादा जानकारी के लिए, देखें उपयोगकर्ताओं के लिए एंडपॉइंट की पुष्टि करने की सुविधा से जुड़ी समस्याएं ठीक करना.
अगर कोई Mac डिवाइस, Admin console में पासवर्ड की स्थिति की रिपोर्ट नहीं करता है, तो पक्का करें कि एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल हो.
अगर हेल्पर ऐप्लिकेशन वाले डिवाइस, Chrome ब्राउज़र में सुरक्षित साइटों को ऐक्सेस नहीं कर पा रहे हैं, तो पक्का करें कि वे कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. इनमें से कोई एक या दोनों तरीके इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome की नीति सेट करें.
अगर इन तरीकों से समस्या ठीक नहीं होती है, तो Google की सहायता टीम से संपर्क किया जा सकता है. सहायता टीम से संपर्क करने से पहले, हमारा सुझाव है कि उपयोगकर्ता, एंडपॉइंट की पुष्टि करने के लॉग डाउनलोड करें. इससे सहायता टीम का कोई विशेषज्ञ, उनकी समस्या को तेज़ी से ठीक कर पाएगा.
ऐसे उपयोगकर्ताओं को ढूंढना जिनके डिवाइस पर एंडपॉइंट की पुष्टि करने की सुविधा इंस्टॉल नहीं है
उन उपयोगकर्ताओं की सूची पाई जा सकती है जिनके डिवाइस पर एंडपॉइंट की पुष्टि करने की सुविधा इंस्टॉल नहीं है. अगर चाहें, तो उन्हें ईमेल भेजकर, इसे इंस्टॉल करने के लिए कहा जा सकता है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- डिवाइसों की सूची में सबसे ऊपर, फ़िल्टर जोड़ें पर क्लिक करें.
- छोड़ें: एंडपॉइंट की पुष्टि को चुनें.
ऐसे उपयोगकर्ताओं को ईमेल भेजने के लिए जिनके डिवाइस पर एंडपॉइंट की पुष्टि करने की सुविधा इंस्टॉल नहीं है:
- हर डिवाइस के बगल में मौजूद बॉक्स पर सही का निशान लगाएं.
उपयोगकर्ताओं को ईमेल भेजें
पर क्लिक करें.
एक नई ईमेल विंडो खुलती है. इसमें, टू फ़ील्ड में वे उपयोगकर्ता दिखते हैं जिन्हें आपने चुना है.
अपना ईमेल लिखें और भेजें पर क्लिक करें.
एंडपॉइंट की पुष्टि करने की सुविधा बंद करना
एंडपॉइंट की पुष्टि करने की सुविधा बंद करने के बाद जोड़े गए डिवाइस, Admin console में नहीं दिखते. पहले से मॉनिटर किए जा रहे डिवाइस अब भी दिखते हैं, लेकिन डिवाइस की जानकारी अपडेट नहीं होती.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
- डेटा ऐक्सेस
एंडपॉइंट की पुष्टि पर क्लिक करें.
- (ज़रूरी नहीं) किसी विभाग या टीम के लिए सेटिंग लागू करने के लिए, साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- देखें कि कौनसे डिवाइस, संगठन का डेटा ऐक्सेस करते हैं बॉक्स से सही का निशान हटाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
डिवाइस मिटाना
किसी डिवाइस को मिटाने पर, वह ऑफ़िस के काम से जुड़े डेटा को सिंक नहीं करता. हालांकि, उससे कोई जानकारी नहीं हटाई जाती. अगली बार सिंक करने पर, डिवाइस को सूची में वापस जोड़ दिया जाता है. हालांकि, ऐसा तब नहीं होता, जब कॉन्टेक्स्ट अवेयर ऐक्सेस की कोई नीति, ऐक्सेस को ब्लॉक करती है. इस मामले में, डिवाइस को डेटा सिंक करने के लिए फिर से मंज़ूरी की ज़रूरत पड़ सकती है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- वह डिवाइस चुनें जिसे हटाना है. इसके बाद, मिटाएं पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.